TextSecure es la aplicación de cifrado más fácil de usar (hasta ahora)

Con TextSecure V2 de Whisper Systems , la mensajería cifrada se ha vuelto mucho más elegante, más rápida y más fácil de usar. V2 elimina tanto los SMS como los MMS en favor de un sistema de mensajería totalmente privado y asincrónico que envía mensajes de texto a través de una red de datos en lugar de a través del protocolo SMS. TextSecure ahora se comporta un poco como iMessage, pero con funciones adicionales como chat grupal ilimitado y archivos adjuntos multimedia.

Desarrollado por un equipo que incluye al investigador de seguridad Moxie Marlinspike (quien también creó la aplicación segura RedPhone), TextSecure cifra el texto de los usuarios por aire a través de un canal de datos, pero también localmente en su teléfono inteligente (más sobre eso a continuación).

«Nos las hemos arreglado para tomar las propiedades deseables del secreto directo perfecto y la negación de protocolos como OTR [ mensajería Off-the-Record ] y traducirlo a este entorno asincrónico», dijo Marlinspike sobre el nuevo cifrado detrás de TextSecure. «Hemos hecho esto para eliminar problemas comunes en la mensajería tradicional, como sesiones obsoletas o sesiones semiabiertas, y cosas raras en las que la gente tiene que restablecer las cosas, o obtienen galimatías o lo que sea».

Como dijo Marlinspike, el equipo diseñó V2 para que fuera tan «de baja fricción» o fácil de usar como iMessage o WhatsApp. Los usuarios simplemente quieren descargar una aplicación, configurarla y enviar mensajes rápidamente, que no es como se diseñan las aplicaciones de cifrado de extremo a extremo. Incluso Wickr, que también utiliza el secreto directo perfecto, requiere mucha navegación para aprovechar al máximo sus características de privacidad.

Sin embargo, después de descargar y probar TextSecure en mi teléfono Android, está claro que Whisper Systems realmente logró la facilidad de uso en esta iteración. Desde la interfaz de usuario hasta la funcionalidad, es muy intuitivo y divertido de usar hasta el punto de que en realidad es un esfuerzo inconsciente.

Creo que será una herramienta excelente para personas de todo tipo que quieran comunicarse de forma privada o segura, y eso definitivamente incluye a manifestantes, activistas y defensores de la democracia.

Aunque el cifrado mejorado está diseñado para ser invisible para los usuarios, hay algunos protocolos de cifrado bastante radicales en el corazón de V2. Marlinspike le dio crédito al ingeniero de seguridad y software Trevor Perrin por hacer el «trabajo pesado» en la innovación de la fusión del secreto perfecto y directo de algo como SCIMP ( Silent Circle Instant Messaging Protocol ) y claves privadas Diffie-Hellman para V2. Por separado, los dos protocolos tienen deficiencias, pero juntos ofrecen un cifrado más fuerte . Perrin también trabajó para mejorar la negación de TextSecure a través del protocolo OTR. Los usuarios pueden enviar un mensaje instantáneo a los destinatarios, quienes pueden estar seguros de que el mensaje es auténtico, pero no podrán probar la identidad del remitente a un tercero (la policía, por ejemplo).

Como se señaló, TextSecure para Android proporciona cifrado local. Lo que esto significa es que básicamente todo lo almacenado en la aplicación está encriptado en su dispositivo Android. Por lo tanto, incluso si un usuario no elimina un mensaje y alguien puede comprometer su teléfono al obtener acceso físico, por ejemplo, no podrá obtener esos datos. La persona con acceso físico podría intentar quitar el medio de almacenamiento y verificarlo con un microscopio electrónico, pero no podría descifrarlo.

El chat grupal de TextSecure, que es increíblemente fácil de configurar, podría ser su as en la manga. Con solo unos pocos toques, los usuarios pueden crear un grupo, nombrarlo, darle un avatar e invitar a los destinatarios, quienes pueden irse a voluntad. Esto debería, en toda medida, convertirlo en un instrumento útil de protesta. Pero, como lo explicó Marlinspike, cuando la mierda golpea al fan, los usuarios optan por las aplicaciones que usan con más frecuencia. Los rebeldes de la Primavera Árabe utilizaron Twitter y Facebook , mientras que los alborotadores de Londres optaron por BlackBerry Messenger . Si Whisper Systems tiene sus problemas, TextSecure será la aplicación de mensajería segura y cifrada para cualquier situación, aunque Marlinspike no niega su potencial político subversivo.

«Creo que será una herramienta excelente para personas de todo tipo que quieran comunicarse de manera privada o segura, y eso definitivamente incluye a manifestantes, activistas y defensores de la democracia», dijo Marlinspike. «En esos momentos, es poco realista esperar que la gente descubra e instale una nueva aplicación. Estamos interesados ​​en apoyar esos momentos, pero queremos que TextSecure sea algo que la gente esté usando antes de que comiencen esos momentos».

Eso, por supuesto, será el gran obstáculo de TextSecure. Nadie pretende que la aplicación llegue a la base de usuarios de WhatsApp o Snapchat de la noche a la mañana. Pero lo que hizo Marlinspike & Co. fue cerrar significativamente la brecha entre moda, funcionalidad y facilidad de uso. Con TextSecure, los usuarios pueden enviar mensajes de texto de forma tan inconsciente como lo hacen con las aplicaciones anteriores, sabiendo que es una de las aplicaciones de mensajería más seguras y privadas del mercado. Una vez que TextSecure se transfiera a iPhone , debería obtener otro aumento de adopción de usuarios. En ese momento, es de esperar que el boca a boca se haga cargo, dando a los usuarios la aplicación de mensajería privada y cifrada que se merecen.

Más popular